Polityka prywatności

Oto tłumaczenie Polityki Prywatności na język polski:

Ostatnia aktualizacja: 20 lipca 2026 r.

Spliq („Spliq”, „my”, „nas” lub „nasz”) udostępnia aplikację do zarządzania zadaniami dostępną pod adresem https://spliq.org („Usługa”). Niniejsza Polityka Prywatności wyjaśnia, w jaki sposób postępujemy z informacjami podczas korzystania z Usługi, ze szczególnym uwzględnieniem tego, jak uzyskujemy dostęp do danych z Twojego konta Google/Gmail i jak z nich korzystamy.

Korzystając z Usługi, wyrażasz zgodę na zbieranie i wykorzystywanie informacji zgodnie z niniejszą Polityką Prywatności.

1. Kim jesteśmy

Spliq jest prowadzony jako projekt indywidualny/niezależny. W przypadku jakichkolwiek pytań dotyczących niniejszej Polityki Prywatności lub Twoich danych prosimy o kontakt:

2. Architektura — Dane Gmail są przetwarzane wyłącznie po stronie klienta

Spliq wykorzystuje serwer backendowy (hostowany na naszej własnej infrastrukturze) do obsługi podstawowych funkcjonalności aplikacji niezwiązanych z serwisem Gmail, takich jak konta użytkowników, uwierzytelnianie/autoryzacja, przechowywanie Twoich projektów i zadań oraz zbiorcza analityka użytkowania. Jednak cała interakcja z interfejsem Gmail API odbywa się wyłącznie po stronie klienta, w Twojej przeglądarce internetowej — jest to świadomy wybór architektoniczny, który ogranicza nasz dostęp do Twoich danych e-mail:

  • Autoryzacja Google OAuth w celu uzyskania dostępu do Gmaila jest w całości wykonywana w Twojej przeglądarce. Twoje tokeny dostępu/odświeżania Gmail OAuth są uzyskiwane i używane bezpośrednio przez Twoją przeglądarkę i nigdy nie są przesyłane, przetwarzane ani przechowywane na naszym serwerze backendowym.
  • Odczytywanie, wysyłanie i zarządzanie Twoimi wiadomościami e-mail (archiwizowanie, usuwanie, etykietowanie itp.) jest wykonywane przez Twoją przeglądarkę poprzez bezpośrednie wywołania do Gmail API firmy Google. Ruch ten odbywa się bezpośrednio między Twoją przeglądarką a Google — nie przechodzi przez nasze serwery.
  • Ponieważ nasz backend nigdy nie otrzymuje Twojego tokena Gmail OAuth ani surowej zawartości Twoich wiadomości e-mail, nie ma technicznej możliwości dostępu, przechowywania ani przetwarzania Twoich danych z Gmaila.

Nasz backend przechowywać będzie wyłącznie następujące elementy, odrębne od wszelkich danych Gmaila:

  • Informacje o Twoim koncie Spliq (np. imię i nazwisko, adres e-mail użyty do logowania, poświadczenia uwierzytelniające);
  • Projekty i zadania tworzone w aplikacji (tytuły zadań, opisy, statusy, terminy wykonania itp.) — są to dane zadań utworzone przez Ciebie lub aplikację, a nie oryginalna, surowa zawartość wiadomości e-mail;
  • Zbiorcze, niezwiązane z treścią dane analityczne dotyczące użytkowania, pomagające nam zrozumieć, jak aplikacja jest używana, i ulepszać ją.

Szczegółowe informacje na temat tego, co jest, a co nie jest wysyłane do naszego backendu, znajdują się w Sekcji 3 poniżej.

3. Informacje, do których uzyskujemy dostęp

3.1 Dane konta Google / Gmail

Aby zapewnić funkcje zarządzania zadaniami, Spliq prosi o dostęp do Twojego konta Gmail za pośrednictwem protokołu autoryzacji Google OAuth 2.0, używając następującego zakresu (scope): [https://mail.google.com/](https://mail.google.com/) (pełny access do Gmaila)

Zakres ten pozwala Usłudze, działającej lokalnie w Twojej przeglądarce, na:

  • Odczytywanie wiadomości e-mail (np. w celu tworzenia zadań na podstawie wiadomości, wyświetlania treści wiadomości i wyciągania istotnych szczegółów, takich jak nadawca, temat i treść);
  • Wysyłanie wiadomości e-mail w Twoim imieniu (np. odpowiadanie na wiadomość lub wysyłanie wiadomości związanej z zadaniem) — tylko wtedy, gdy wyraźnie zainicjujesz tę akcję;
  • Zarządzanie Twoimi wiadomościami e-mail i skrzynką pocztową, w tym archiwizowanie, usuwanie, etykietowanie i organizowanie wiadomości — tylko wtedy, gdy wyraźnie zainicjujesz tę akcję w aplikacji.

Prosimy o ten poziom dostępu wyłącznie dlatego, że jest on wymagany do podstawowej funkcjonalności zarządzania zadaniami w aplikacji (przekształcanie wiadomości e-mail w konkretne zadania oraz umożliwienie wykonywania działań na tych zadaniach — takich jak odpowiadanie na powiązaną wiadomość lub jej archiwizowanie — bez opuszczania aplikacji).

Spliq nie:

  • Sprzedaje, nie wypożycza ani nie handluje Twoimi danymi z Gmaila;
  • Nie wykorzystuje Twoich danych z Gmaila do celów reklamowych ani do targetowania reklam;
  • Nie wykorzystuje Twoich danych z Gmaila do trenowania generatywnych modeli AI/ML;
  • Nie pozwala ludziom na czytanie Twoich danych e-mail, z wyjątkiem ograniczonych okoliczności opisanych w Sekcji 6 (np. za Twoją zgodą, w celach bezpieczeństwa lub w celu zachowania zgodności z prawem).
3.2 Podstawowe informacje z profilu konta Google

Możemy uzyskiwać dostęp do podstawowych informacji z profilu (takich jak imię i nazwisko, adres e-mail i zdjęcie profilowe) poprzez Google Sign-In, używanych wyłącznie do identyfikacji użytkownika w aplikacji i personalizacji interfejsu.

3.3 Dane przechowywane wyłącznie w Twojej przeglądarce (niewysyłane do naszego backendu)
  • Tokeny Gmail OAuth są uzyskiwane i używane w całości po stronie klienta. Są one przechowywane wyłącznie w pamięci sesji Twojej przeglądarki przez czas trwania aktywnej sesji, nie są zapisywane między wizytami/restartami przeglądarki i nigdy nie są przesyłane ani przechowywane na naszym serwerze backendowym. Po zamknięciu przeglądarki lub zakończeniu sesji tokeny te są czyszczone.
  • Surowa zawartość Gmaila (pełny tekst/zawartość Twoich wiadomości e-mail) jest odczytywana bezpośrednio z API Google do Twojej przeglądarki w celu wyrenderowania interfejsu aplikacji i nie jest wysyłana ani zatrzymywana przez nasz backend.
3.4 Dane przechowywane na naszym backendzie

Niezależnie od danych związanych z Gmailem opisanych powyżej, nasz serwer backendowy (hostowany na naszej własnej infrastrukturze) przechowuje:

  • Dane konta: informacje potrzebne do utworzenia i uwierzytelnienia Twojego konta Spliq (np. imię i nazwisko, e-mail do logowania, zahaszowane poświadczenia lub identyfikatory uwierzytelniające);
  • Projekty i zadania: projekty i zadania utworzone w aplikacji — w tym wszelkie tytuły, notatki lub opisy wygenerowane przez Ciebie lub aplikację (na przykład tytuł zadania pochodzący z tematu wiadomości e-mail) — dzięki czemu dane zadań są zachowywane między sesjami i urządzeniami;
  • Analityka użytkowania: zbiorcze, niezwiązane z treścią dane o sposobie korzystania z aplikacji (np. liczba użyć poszczególnych funkcji, aktywność podczas sesji), aby pomóc nam w utrzymaniu i ulepszaniu Usługi.

Dane zadań przechowywane na naszym backendzie mogą odwoływać się lub pochodzić z wiadomości e-mail (np. tytuł zadania wzięty z tematu wiadomości), ale surowa treść wiadomości e-mail oraz tokeny Gmail OAuth nie są wysyłane ani przechowywane na naszym backendzie — obsługa danych Gmaila pozostaje ograniczona do Twojej przeglądarki i własnych serwerów Google, jak opisano w Sekcjach 2 oraz 3.1–3.3.

Możesz zażądać usunięcia swojego konta i powiązanych z nim danych przechowywanych na backendzie (konta, projektów, zadań) w dowolnym momencie, kontaktując się z nami pod adresem supp.spliq@gmail.com lub korzystając z opcji usunięcia konta w aplikacji, jeśli jest dostępna.

4. Jak wykorzystujemy informacje

Dane z Gmaila (przetwarzane wyłącznie po stronie klienta) są wykorzystywane wyłącznie do:

  • Wyświetlania Twoich e-maili i wygenerowanych z nich zadań w interfejsie aplikacji;
  • Umożliwienia tworzenia, edytowania, kończenia i organizowania zadań na podstawie wiadomości e-mail;
  • Umożliwienia wysyłania, odpowiadania, archiwizowania, usuwania lub etykietowania wiadomości e-mail bezpośrednio z aplikacji, na Twoje wyraźne polecenie.

Dane dotyczące konta, projektów, zadań oraz analityki przechowywane na naszym backendzie są wykorzystywane wyłącznie do:

  • Tworzenia i uwierzytelniania konta Spliq oraz utrzymywania sesji logowania;
  • Przechowywania projektów i zadań między sesjami i urządzeniami;
  • Zrozumienia ogólnych wzorców użytkowania, abyśmy mogli utrzymywać, zabezpieczać i ulepszać Usługę.

Nie używamy Twoich danych do żadnych innych celów niż świadczenie i ulepszanie funkcji opisanych powyżej.

5. Polityka danych użytkownika usług Google API (Google API Services User Data Policy)

Sposób, w jaki Spliq wykorzystuje i przekazuje informacje otrzymane z interfejsów Google API, jest zgodny z Polityką danych użytkownika usług Google API (Google API Services User Data Policy), w tym z wymogami Ograniczonego Użycia (Limited Use).

W szczególności:

  • Używamy danych z Gmaila wyłącznie do świadczenia lub ulepszania funkcji widocznych dla użytkownika, które są jednoznacznie eksponowane w interfejsie aplikacji (tworzenie zadań, zarządzanie pocztą e-mail).
  • Nie przekazujemy danych z Gmaila stronom trzecim, z wyjątkiem sytuacji, gdy jest to konieczne do zapewnienia podstawowej funkcjonalności aplikacji, zachowania zgodności z obowiązującym prawem lub w ramach fuzji/przejęcia (po uprzednim powiadomieniu).
  • Nie używamy danych z Gmaila do serwowania reklam.
  • Nie zezwalamy ludziom na czytanie danych z Gmaila, chyba że: (a) posiadamy Twoją wyraźną zgodę na konkretne wiadomości; (b) jest to konieczne do celów bezpieczeństwa (np. badanie nadużyć); (c) jest to wymagane w celu zachowania zgodności z obowiązującym prawem; lub (d) dane zostały zanonimizowane i zsumowane.

6. Udostępnianie i ujawnianie danych

Nie sprzedajemy Twoich danych osobowych. Twoje dane z Gmaila nigdy nie trafiają na nasz backend, a zatem nigdy nie są dla nas dostępne do udostępnienia (patrz Sekcje 2–3). Dane dotyczące konta, projektów, zadań i analityki przechowywane na naszym backendzie nie są udostępniane stronom trzecim, z wyjątkiem następujących ograniczonych przypadków:

  • Na Twoje polecenie — działania podejmowane bezpośrednio w aplikacji dotyczące Gmaila (np. wysłanie e-maila) trafiają bezpośrednio z Twojej przeglądarki na serwery Google, a nie przez nas.
  • Dostawcy usług — możemy korzystać z dostawców infrastruktury/hostingu wyłącznie w celu obsługi naszego własnego serwera (np. dostawcy VPS), którzy przetwarzają dane wyłącznie w naszym imieniu i na podstawie zobowiązań do zachowania poufności i którzy nie mają dostępu do Twoich danych z Gmaila.
  • Wymogi prawne — jeśli jest to wymagane w celu spełnienia obowiązku prawnego, nakazu sądowego lub wniosek organów państwowych.
  • Bezpieczeństwo i zapobieganie nadużyciom — jeśli jest to konieczne do zbadania lub zapobieżenia oszustwom, nieautoryzowanym lub nielegalnym działaniom.
  • Przeniesienie przedsiębiorstwa — w związku z fuzją, przejęciem lub sprzedażą aktywów, za uprzednim powiadomieniem użytkownika.

Nie korzystamy z żadnych zewnętrznych usług analitycznych, reklamowych ani do śledzenia błędów — analityka użytkowania jest zbierana i przetwarzana na naszej własnej infrastrukturze backendowej.

7. Przechowywanie i usuwanie danych

  • Tokeny Gmail OAuth: istnieją wyłącznie w pamięci sesji Twojej przeglądarki i są automatycznie czyszczone po zakończeniu sesji przeglądarki. Never nie są przechowywane na naszym backendzie.
  • Dane konta, projektów, zadań i analityka: są przechowywane na naszym serwerze backendowym tak długo, jak Twoje konto pozostaje aktywne, aby Twoje projekty i zadania zachowywały ciągłość między sesjami i urządzeniami. Możesz zażądać usunięcia swojego konta i wszystkich powiązanych danych z backendu w dowolnym momencie, kontaktując się z nami pod adresem supp.spliq@gmail.com lub za pomocą opcji usunięcia konta w aplikacji, jeśli jest dostępna. Usuniemy te dane w rozsądnym terminie, z wyjątkiem sytuacji, gdy ich przechowywanie jest wymagane przez prawo.
  • Odwołanie dostępu do Gmaila: Możesz odwołać dostęp aplikacji Spliq do Twojego konta Google w dowolnym momencie w ustawieniach bezpieczeństwa swojego konta Google. Odwołanie dostępu natychmiast zatrzymuje dalszy dostęp do danych z Gmaila, niezależnie od statusu Twojego konta w Spliq.

Ponieważ Twoje dane z Gmaila nigdy nie trafiają na nasz backend, usunięcie konta Spliq i/lub odwołanie dostępu OAuth skutecznie usuwają wszelkie ślady Twoich danych z Usługi oraz uniemożliwiają dalszy dostęp do nich.

8. Bezpieczeństwo danych

Stosujemy następujące środki w celu ochrony Twoich danych:

  • Cała komunikacja z interfejsami API firmy Google odbywa się bezpośrednio z Twojej przeglądarki przy użyciu szyfrowania HTTPS/TLS, bez przechodzenia przez nasz backend.
  • Tokeny Gmail OAuth są obsługiwane przy użyciu standardowego przepływu Google OAuth 2.0, nigdy nie są przesyłane ani przechowywane na naszym backendzie i nie są zapisywane poza aktywną sesję przeglądarki.
  • Nasz serwer backendowy (hostowany na naszej własnej infrastrukturze) używa szyfrowania HTTPS/TLS dla całego ruchu, a dostęp do danych konta/zadań jest ograniczony i uwierzytelniany.
  • Usługa jest dostarczana wyłącznie przez bezpieczne połączenie HTTPS pod adresem https://spliq.org.

Żadna metoda transmisji ani przechowywania danych nie jest w 100% bezpieczna i nie możemy zagwarantować bezwzględnego bezpieczeństwa. Jednakże, ponieważ Twoje dane z Gmaila nigdy nie przechodzą przez nasz backend ani na nim nie spoczywają, Twoje narażenie na wyciek danych po stronie serwera dotyczący Gmaila jest z założenia zminimalizowane — naruszenie naszego backendu nie ujawniłoby Twoich e-maili ani tokenów Gmail OAuth.

9. Twoje prawa (RODO / Użytkownicy z UE)

Ponieważ Spliq nie przechowuje Twoich danych z Gmaila na backendzie, większość danych pozostaje pod Twoją własną kontrolą (w przeglądarce i na koncie Google). Niemniej jednak, w zakresie mającym zastosowanie na mocy Ogólnego Rozporządzenia o Ochronie Danych UE (RODO), masz prawo do:

  • Dostępu — żądania informacji o tym, jakie dane (jeśli w ogóle) są przetwarzane;
  • Sprostowania — poprawiania nieprawidłowych danych;
  • Usunięcia („prawo do bycia zapomnianym”) — żądania usunięcia danych (przy czym większość danych znajduje się lokalnie na Twoim urządzeniu lub na koncie Google, którymi zarządzasz bezpośrednio);
  • Ograniczenia/Sprzeciwu — wyrażenia sprzeciwu lub ograniczenia przetwarzania niektórych danych;
  • Przenoszenia danych — otrzymania swoich danych w ustrukturyzowanym, powszechnie używanym formacie;
  • Cofnięcia zgody — odwołania dostępu Spliq do Google API w dowolnym momencie w uprawnieniach konta Google.

Aby skorzystać z tych praw, skontaktuj się z nami pod adresem supp.spliq@gmail.com. Masz również prawo do wniesienia skargi do lokalnego organu ochrony danych osobowych (w Polsce: UODO).

10. Międzynarodowe transfery danych

Ponieważ przetwarzanie odbywa się lokalnie w Twojej przeglądarce i bezpośrednio z API Google, sami nie przekazujemy Twoich danych za granicę. Wszelkie transfery danych między Twoją przeglądarką a Google odbywają się zgodnie z własnymi zasadami ochrony prywatności i bezpieczeństwa firmy Google.

11. Zmiany w niniejszej Polityce Prywatności

Od czasu do czasu możemy aktualizować niniejszą Politykę Prywatności. Istotne zmiany będą odzwierciedlone w zaktualizowanej dacie „Ostatnia aktualizacja” na górze tej strony. Dalsze korzystanie z Usługi po wejściu w życie zmian oznacza akceptację poprawionej polityki.

12. Kontakt

Jeśli masz pytania dotyczące niniejszej Polityki Prywatności lub sposobu, w jaki Spliq obchodzi się z Twoimi danymi, skontaktuj się z nami pod adresem: